자격증과 세미나, 프로그램 이야기를 주저없이 써봅니다.

Since 2008. 10.

데일리시큐 56

[2014] 한국정보화진흥원 김두현 - 의료기관 개인정보보호 거버넌스 체계 구축 방안 강연

2014 의료기관 개인정보보호·정보보안 컨퍼런스 MPIS 2014가 5월 28일 한국과학기술회관 대회의실에서 국내 국공립, 민간, 대학 병원 개인정보보호 및 정보보안 담당자 300여 명이 참석한 가운데 성황리에 개최됐습니다. 이 자리에서 한국정보화진흥원 김두현 부장은 ‘의료기관 개인정보보..

동영상모음 2014.05.30

CVE-2014-0160 OpenSSL 취약점 분석 보고서

4월 둘째 주에 심각한 보안 취약점으로 등장한 OpenSSL 취약점인 CVE-2014-0160, 일명 Heartbleed Bug 이슈가 뜨겁습니다. 4월 11일 HNS(http://blog.hacknsecurity.com)에서 해당 보안취약점에 대한 국내에서 가장 상세한 버그 분석 자료를 공개했습니다. 자료는 하단에 첨부파일 클릭하시면 있습니다. OpenSSL의 TLS/DTLS의 Heartbeat Extension을 구현하는 부분에서 문제가 발생하고 관련 정보를 최초 공개한 Codenomicon에서 비즈니스 전략을 위해 피 흘리는 하트 모양의 이미지와 함께 Heartbleed란 용어를 사용했으며 이것이 보안계에 통용되었습니다. 분석 보고서에 따르면, CVE-2014-0160 취약점을 공격할 경우 메모리로..

해킹, 보안 2014.04.15

4월 6일 보안뉴스와 데일리시큐에 제보한 보안 취약점 기사 실림

본인은 IT수험서 1위 커뮤니티 카페와 e러닝 동영상 강의 사이트에 대해 ID/PW 평문전송과 심각한 URL 매개변수 취약점을 우연히 발견하여 보안뉴스와 데일리시큐에 제보했었습니다. 와어샤크 패킷과 취약점 화면캡처와 함께 각 캡처에 대해 상세하게 설명을 드렸습니다. 담당 기자가 보충 ..